

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Ferramentas de IDS (intrusion detect system) são capazes de detectar anomalias no tráfego de rede, gerar logs e reações, como regras de bloqueio do tráfego considerado anormal.
Certo
Errado
Assinale a alternativa que apresenta um exemplo de ataque por engenharia social.
Obtenção de dados confidenciais usando busca de lixo residencial.
Alteração de filtros de firewall por operadores mal intencionados.
Obtenção de uma senha de acesso através da monitoração do teclado.
Infecção de computador por vírus através da execução de anexo de email que dizia ser originário da Receita Federal.
Eliminação de dados críticos por atitude negligente de administrador de sistema.
Os IDS são eficazes na detecção de ataques como buffer overflow.
Ataques de buffer overflow exploram o buffer de recepção no mecanismo de controle de fluxo do TCP, sendo mitigados por IDS/IPS.
As tecnologias de detecção de intrusos são divididas em classes. Na classe do tipo Host Based, podemos afirmar que o IDS:
é instalado em máquinas responsáveis por identificar ataques ao roteador;
é usado muitas vezes para compensar limitações de desempenho de Network IDS;
captura pacotes de toda rede e compara com uma base de assinaturas de ataques;
é orientado apenas para analisar ataques baseados em variações comportamentais;
elimina praticamente a ocorrência de falsos positivos.
O escâner de vulnerabilidade é uma ferramenta para as áreas de análises de riscos, segurança na rede e auditoria da política de segurança das organizações. Com relação a essa ferramenta, assinale a opção correta.
A produção de relatórios gerais e específicos de vulnerabilidades é uma das atividades realizadas pelo escâner de vulnerabilidade, que, entretanto, não fornece a avaliação técnica dos riscos encontrados pelo escâner.
O mapeamento efetuado pelo port scanning não afeta a execução do escâner.
Mediante o escâner de vulnerabilidade são realizados diversos testes na rede, essa ferramenta é ineficaz, contudo, para detectar softwares desatualizados.
O escâner de vulnerabilidade é impróprio para detectar falhas no nível de rede do protocolo.
Caso as assinaturas de novos ataques não tenham sido atualizadas no escâner de vulnerabilidade, esta ferramenta tanto pode indicar a existência de uma vulnerabilidade que não consta, de fato, no sistema como pode deixar de indicar a existência de uma vulnerabilidade, de fato, existente.
Um IDS, diferentemente de um firewall, é capaz de reagir e enviar solicitação de desconexão quando detecta alguma anomalia de tráfego na rede.
O funcionamento de um computador que tenha sofrido um ataque conhecido como phishing pode ser comprometido, sendo os dados gravados nesse computador armazenados em um disco corrompido.
Certo
Errado
No IDS, erros do tipo falso positivo podem levar usuários a ignorar a saída dos dados porque tratam ações legítimas como tentativas de invasão.
A detecção instantânea da intrusão em uma rede de computadores é um dos aspectos primordiais para a segurança da informação. Para tal, existem diversas ferramentas, como o IDS (Intrusion Detection System) de rede que pode realizar a detecção por meio da monitoração
da quantidade de usuários do sistema operacional.
do estado da placa de rede do computador.
de pacotes com aplicativos nocivos.
de pacotes de dados com vírus.
de varreduras de Portas TCP.
Serviços de detecção de intrusos são capazes de detectar anomalias no tráfego de dados, a partir de regras previamente definidas. Também são capazes de efetuar bloqueios de tráfego, a partir de análises heurísticas.
Os tipos de IDS – Sistema de Detecção de Intrusão são
IDS baseado em Honeypot (HIDS), IDS baseado em Rede (NIDS), IDS Híbrido.
IDS baseado em Serviço (SIDS), IDS baseado em Rede (NIDS).
IDS baseado em Host (HIDS), IDS baseado em Scanning (SIDS).
IDS baseado em Host (HIDS), IDS baseado em Rede (NIDS), IDS Híbrido.
IDS baseado em Bloqueio (BIDS), IDS baseado em Prevenção (PIDS), IDS Híbrido.
Considere que, quando operando em determinada rede, um sistema de prevenção de intrusão identifique tráfego anormal, possivelmente um ataque de negação. Nesse caso, o referido sistema é capaz de executar ações que sinalizem para o firewall efetuar o bloqueio do tráfego identificado.
Certo
Errado
A técnica de defesa em profundidade é baseada em camadas de segurança. Um dos principais fatores dessa técnica é o perímetro de segurança que forma a borda fortificada de uma rede.
O componente do perímetro que utiliza métodos de detecção por anomalia e por assinatura para identificar tráfego malicioso na rede é o
IDS
Firewall com estado
Firewall sem estado
Firewall proxy
DMZ
Em IDS, um falso negativo é uma situação que caracteriza que um sistema não está sob ataque.
Análise de comportamento de redes, ou NBA, da sigla, em inglês, Network Behavior Analysis, é uma técnica que examina o tráfego da rede em busca de ameaças que geram fluxos não usuais, como DdoS e violações de políticas da empresa ou um sistema cliente provendo serviços de rede para outros sistemas. Essa técnica de análise é uma característica
dos sistemas IDS e IPS.
do sistema firewall.
do sistema antivírus.
do sistema NAT.
do sistema VPN.
Duas abordagens utilizadas em sistemas de detecção de intrusão embasados em host são a verificação de integridade e heurísticas para a detecção de comportamento anômalo.
IDS (intrusion detection system) pode ser utilizado para incrementar o trabalho do firewall e permitir que o tráfego de dados de uma rede seja monitorado para correção imediata de problemas ou falhas.
Detecção por assinatura de tráfego é a abordagem comum em sistemas de detecção de intrusão embasados em rede.